[{"data":1,"prerenderedAt":85},["ShallowReactive",2],{"sujet-tech-cyberattaques-a781fdc3bde5467a":3},{"sujet":4,"aJournal":36,"liesSujets":37,"voisins":54},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"nbSources":12,"articles":13,"extraitOfficiel":17,"attribution":32,"extraitUrl":16,"faitsCles":33},"tech-cyberattaques-a781fdc3bde5467a","tech","cyberattaques",null,"Incidents de sécurité dans les pare-feux SonicWall","Le 6 août 2025, SonicWall a remplacé une partie de son communiqué initial pour indiquer que les incidents de sécurité évoqués étaient vraisemblablement corrélés à la vulnérabilité CVE-2024-40766. Celle-ci a fait l'objet d'un bulletin de sécurité, SNWLID-2024-0015 (cf. section Documentation), publié le 8 août 2024.","2025-08-05",1,[14],{"titre":9,"editeur":15,"url":16,"date":11},"CERT-FR — ANSSI","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Falerte\u002FCERTFR-2025-ALE-011\u002F",[10,18,19,20,21,22,23,24,25,26,27,28,29,30,31],"Selon l'éditeur, nombre de ces incidents de sécurité sont liés à une migration de la génération 6 à 7, mais au cours de laquelle les mots de passe n'ont pas été modifiés, à l'encontre des préconisations de l'avis SNWLID-2024-0015.","Le 4 août 2025, SonicWall a publié un communiqué (cf. section Documentation) concernant des incidents de sécurité constatés sur les pare-feux de génération 7 lorsque le VPN SSL est activé.","L'éditeur déclare ne pas savoir si ces incidents sont liés à une vulnérabilité déjà connue ou s'il s'agit d'une nouvelle vulnérabilité.","Plusieurs entreprises de sécurité, citées par l'éditeur, ont publié des billets de blogue, dont certains sont disponibles en source ouverte. Ceux-ci proposent des indicateurs de compromission qui n'ont pas été qualifiés par le CERT-FR.","## Contournement provisoire","Dans l'attente de plus de renseignements, voire d'un éventuel correctif, l'éditeur conseille de désactiver le VPN SSL.","Si cela n'est pas possible, celui-ci recommande a minima de :","- mettre à jour les mots de passe en accord avec les bonnes pratiques (cf. section Documentation).","## Solution","L'éditeur recommande d'installer la version 7.3.0 de SonicOS, qui contient des mesures de protection contre des attaques par force brute. De plus, SonicWall conseille de modifier tous les mots de passe des utilisateurs, en complément des mesures déjà préconisées (cf. Contournement provisoire).","## Documentation","- CERTFR-2025-RFX-001 : Compromission d'un équipement de bordure réseau - Qualification","- CERTFR-2025-RFX-002 : Compromission d'un équipement de bordure réseau - Endiguement","- Recommandations relatives à l'authentification multifacteur et aux mots de passe","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",[34,35,19],"Le 6 août 2025, SonicWall a remplacé une partie de son communiqué initial pour indiquer que les incidents de sécurité évoqués étaient vraisemblablement corrélés à la vulnérabilité CVE-2024-40766.","Celle-ci a fait l'objet d'un bulletin de sécurité, SNWLID-2024-0015 (cf. section Documentation), publié le 8 août 2024.",true,[38,42,46,50],{"id":39,"rubrique":6,"titre":40,"date":41,"nbSources":12},"tech-cyberattaques-8bbea60c7f63bdca","Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026)","2026-09-02",{"id":43,"rubrique":6,"titre":44,"date":45,"nbSources":12},"tech-cyberattaques-617aa329c0d6a2af","Vulnérabilité dans Sonicwall SonicOS (06 août 2026)","2026-08-10",{"id":47,"rubrique":6,"titre":48,"date":49,"nbSources":12},"tech-cyberattaques-f93029cb2b9af9bc","Multiples vulnérabilités dans Sonicwall Secure Mobile Access 1000","2026-07-15",{"id":51,"rubrique":6,"titre":52,"date":53,"nbSources":12},"tech-cyberattaques-d70160fcb0e4424c","Fichiers d’incidents bancaires : la CNIL vous informe et vous accompagne dans vos démarches","2026-02-06",[55,58,61,64,67,70,73,76,79,82],{"nom":56,"path":57},"Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)","\u002Fsujet\u002Ftech-cyberattaques-c7cefb778e0d79e4",{"nom":59,"path":60},"Multiples vulnérabilités dans les produits IBM (25 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-3ef18b5f44e9dd37",{"nom":62,"path":63},"Multiples vulnérabilités dans CPython (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c31045fa0bfba673",{"nom":65,"path":66},"Vulnérabilités de produits du secteur santé : Retour d'expérience du CERT Santé et du CERT-FR (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-705de23f4ef2d2bc",{"nom":68,"path":69},"Vulnérabilité dans Fortinet FortiMail (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-8f84fc91b835d7e4",{"nom":71,"path":72},"Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-b13afccb7820596a",{"nom":74,"path":75},"Cybermois 2026 : la CNIL et Cybermalveillance.gouv.fr publient une nouvelle ressource pour adopter les bons réflexes face à une violation de données","\u002Fsujet\u002Ftech-cyberattaques-42b7525feb707844",{"nom":77,"path":78},"Vulnérabilité dans Metabase (10 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-7736d2482fb0962d",{"nom":80,"path":81},"Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-003834c356ca8979",{"nom":83,"path":84},"Point de situation de l’opération REACTIV – septembre 2026 (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c6ad0bf2efe26a1b",1791137630458]